Articulo de referencia

Lista de ciberataques

Un ciberataque es cualquier tipo de maniobra ofensiva empleada por individuos u organizaciones enteras que tiene como objetivo sistemas de información informática, infraestructu...

Un ciberataque es cualquier tipo de maniobra ofensiva empleada por individuos u organizaciones enteras que tiene como objetivo sistemas de información informática, infraestructuras, redes informáticas y/o dispositivos informáticos personales mediante diversos actos maliciosos que generalmente se originan desde una fuente anónima y que roban, alteran o destruyen un objetivo específico pirateando un sistema vulnerable.

Ataques indiscriminados

Estos ataques son generalizados, globales y no parecen discriminar entre gobiernos y empresas.

Ataques destructivos

Estos ataques tienen como objetivo infligir daños a organizaciones específicas.

guerra cibernética

Se trata de ataques destructivos con motivaciones políticas, cuyo objetivo es el sabotaje y el espionaje.

Espionaje gubernamental

Estos ataques están relacionados con el robo de información de/sobre organizaciones gubernamentales:

Espionaje corporativo

Estos ataques están relacionados con el robo de datos de empresas sobre métodos patentados o productos/servicios emergentes.

Direcciones de correo electrónico y credenciales de inicio de sesión robadas

Estos ataques están relacionados con el robo de información de inicio de sesión para recursos web específicos.

  • RockYou : en 2009, la empresa sufrió una filtración de datos que provocó la exposición de más de 32 millones de cuentas de usuario.
  • Vestige (tienda en línea): en 2010, un grupo de hackers anónimos vulneró los servidores del sitio y filtró medio gigabyte de sus datos privados. [ 19 ]
  • Interrupción de PlayStation Network en 2011 , ataque en 2011 que resultó en el robo de credenciales y causó incidentalmente una interrupción de la red.
  • IEEE – en septiembre de 2012, expuso nombres de usuario , contraseñas en texto plano y actividad de sitios web de casi 100.000 de sus miembros. [ 20 ]
  • Yahoo! – en 2012, los hackers publicaron las credenciales de inicio de sesión de más de 453.000 cuentas de usuario, [ 21 ] y lo hicieron de nuevo en enero de 2013 [ 22 ] y en enero de 2014. [ 23 ]
  • Adobe – en 2013, unos hackers obtuvieron acceso a las redes de Adobe, robaron información de los usuarios y descargaron el código fuente de algunos programas de Adobe. [ 24 ] El ataque afectó a 150 millones de clientes. [ 24 ]
  • LivingSocial – en 2013, la empresa sufrió una brecha de seguridad que expuso nombres, direcciones de correo electrónico y datos de contraseñas de hasta 50 millones de sus usuarios. [ 25 ]
  • Organización Mundial de la Salud : en marzo de 2020, piratas informáticos filtraron información sobre las credenciales de acceso del personal de la OMS. [ 26 ] En respuesta a los ciberataques, declararon que «Garantizar la seguridad de la información sanitaria de los Estados Miembros y la privacidad de los usuarios que interactúan con nosotros es una prioridad para la OMS en todo momento, pero también particularmente durante la pandemia de COVID-19 ». [ 27 ]

Tarjeta de crédito robada y datos financieros

Blockchain y criptomonedas

  • Explotación de la plataforma de intercambio Mt. Gox en 2014
  • La bifurcación de The DAO : en junio de 2016, los usuarios explotaron una vulnerabilidad en The DAO, una organización autónoma descentralizada formada como un fondo de capital de riesgo, para sustraer un tercio del ether del fondo (unos 50 millones de dólares en el momento del ataque). [ 46 ]
  • Explotación de Poly Network : en agosto de 2021, hackers anónimos transfirieron más de 610 millones de dólares en criptomonedas a monederos externos. Aunque fue uno de los mayores hackeos de DeFi de la historia, todos los activos fueron devueltos en las dos semanas siguientes. [ 47 ]
  • Ataque a Wormhole: a principios de febrero de 2022, un hacker desconocido explotó una vulnerabilidad en la plataforma DeFi Wormhole y se apoderó de 320 millones de dólares en ether envuelto. [ 48 ] [ 49 ]
  • Hackeo de Ronin Network: en marzo de 2022, el grupo Lazarus, patrocinado por el estado norcoreano, utilizó claves privadas pirateadas para retirar 625 millones de dólares en ether y USDC del puente Ronin, [ 50 ] [ 51 ] una cadena lateral de Ethereum construida para el videojuego basado en NFT Axie Infinity .
  • Ataque al puente Nomad: a principios de agosto de 2022, los hackers atacaron un contrato inteligente mal configurado en un ataque "todos contra todos", [ 52 ] retirando casi 200 millones de dólares en criptomonedas del puente entre cadenas Nomad. [ 53 ]
  • El ataque Uncle Maker, un ataque a Ethereum por parte del grupo de minería F2Pool , que duró entre 2020 y 2022, pero que fue descubierto recién en 2022 por Aviv Yaish , Gilad Stern y Aviv Zohar . [ 54 ] [ 55 ]
  • Hackeo de BNB Chain: a principios de octubre de 2022, se robaron aproximadamente 570 millones de dólares en criptomonedas de un puente para BNB Chain, una cadena de bloques operada por el exchange Binance . [ 56 ] Debido a que la mayoría de los tokens no se podían transferir fuera de la cadena, el hacker finalmente se llevó unos 100 millones de dólares. [ 57 ]

ataques de ransomware

Grupos de hackers criminales destacados dedicados al ransomware

Hacktivismo

Véase también

Lecturas adicionales

Referencias

  1. Goodin, Dan (14 de enero de 2013). "Malware de espionaje masivo dirigido a gobiernos sin ser detectado durante 5 años" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  2. "Ransomware WannaCry: lo que sabemos el lunes" . NPR.org . Consultado el 15 de mayo de 2017 .
  3. Perloth, Nicole (24 de octubre de 2012). "Ciberataque a una empresa saudí inquieta a EE. UU." New York Times . págs. A1 . Consultado el 24 de octubre de 2012 . 
  4. Goodin, Dan (16 de agosto de 2012). "Malware misterioso causa estragos en las computadoras del sector energético" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  5. "Sitios petroleros iraníes quedan fuera de servicio tras un ciberataque" . The New York Times . 23 de abril de 2012. Consultado el 8 de noviembre de 2014 .
  6. Goodin, Dan (29 de agosto de 2012). "El crimen perfecto: ¿Está el malware Wiper conectado a Stuxnet, Duqu?" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  7. "Una evaluación secreta de la CIA afirma que Rusia intentaba ayudar a Trump a ganar la Casa Blanca" . Washington Post . Consultado el 1 de abril de 2019 .
  8. "Se insta a los australianos a mantenerse alerta ante los continuos ciberataques del régimen iraní" . ABC News . 24 de enero de 2023. Consultado el 24 de enero de 2023 .
  9. Goodin, Dan (21 de mayo de 2013). "Según informes, hackers chinos que vulneraron Google tenían como objetivo datos clasificados" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  10. Goodin, Dan (9 de agosto de 2012). "Malware patrocinado por una nación con vínculos con Stuxnet tiene una ojiva misteriosa" . Ars Technica . Recuperado el 8 de noviembre de 2014 .
  11. Sanders, Sam (4 de junio de 2015). "Una filtración masiva de datos pone en riesgo los registros de 4 millones de empleados federales" . NPR.
  12. "Sospechan que hackers rusos participaron en un ciberataque contra el Parlamento alemán" . London South East . Alliance News. 19 de junio de 2015.
  13. 1 2 "Se advierte a los parlamentarios que hay hackers al acecho" . Deutsche Welle . Consultado el 21 de septiembre de 2016 .
  14. «Hackerangriff auf deutsche Parteien» . Süddeutsche Zeitung. 20 de septiembre de 2016 . Consultado el 21 de septiembre de 2016 .
  15. ^ Holanda, Martin (20 de septiembre de 2016). "Angeblich versuchter Hackerangriff auf Bundestag und Parteien" . Heise . Consultado el 21 de septiembre de 2016 .
  16. Hemicker, Lorenz; Alto, Palo. ""Wir haben Fingerabdrücke"" . Faz.net . Frankfurter Allgemeine . Consultado el 21 de septiembre de 2016 .
  17. «En su primer ciberataque masivo, China ataca a Israel» . Haaretz . Archivado del original el 14 de agosto de 2021.
  18. "Hackers acceden repetidamente a los correos electrónicos del gobierno indio" . Arjun Ramprasad . Previewtech.net. 30 de junio de 2021.
  19. Gawker hackeado por piratas informáticos anónimos , 13 de diciembre de 2010, Dan Goodin, The Register , consultado el 8 de noviembre de 2014.
  20. Goodin, Dan (25 de septiembre de 2012). "Grupo comercial expone 100.000 contraseñas de ingenieros de Google y Apple" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  21. Goodin, Dan (12 de julio de 2012). "Hackers exponen 453.000 credenciales presuntamente robadas del servicio de Yahoo (Actualizado)" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  22. Goodin, Dan (31 de enero de 2013). "Cómo Yahoo permitió que los hackers secuestraran la cuenta de correo electrónico de mi vecino (Actualizado)" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  23. Goodin, Dan (31 de enero de 2014). "Ataque masivo de hackeo a cuentas de Yahoo Mail provoca restablecimiento de contraseña" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  24. 1 2 Howley, Daniel (1 de julio de 2016). "7 hackeos más grandes" . Yahoo Tech . Recuperado el 1 de julio de 2016 .
  25. Goodin, Dan (27 de abril de 2013). "Por qué la filtración de 50 millones de contraseñas de LivingSocial es más grave de lo que crees" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  26. "Exclusiva: Hackers de élite atacan a la OMS mientras aumentan los ciberataques relacionados con el coronavirus" . Reuters . 24 de marzo de 2020.
  27. "La OMS informa de un aumento de cinco veces en los ciberataques e insta a la vigilancia" . Organización Mundial de la Salud . Consultado el 29 de abril de 2020 .
  28. "Violación de datos de Equifax" . Comisión Federal de Comercio . 8 de septiembre de 2017. Consultado el 10 de diciembre de 2017 .
  29. Shukla, Saloni; Bhakta, Pratik (20 de octubre de 2016). "3,2 millones de tarjetas de débito comprometidas; SBI, HDFC Bank, ICICI, YES Bank y Axis, los más afectados" . The Economic Times . Consultado el 20 de octubre de 2016 .
  30. Gallagher, Sean (18 de septiembre de 2014). "El robo de datos de tarjetas de crédito afectó al menos a tres minoristas y duró 18 meses" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  31. "Bancos: Violación de datos de tarjetas en Goodwill Industries – Krebs on Security" . 25 de julio de 2014.
  32. Lemos, Robert (19 de septiembre de 2014). "Home Depot estima datos sobre 56 millones de tarjetas robadas por ciberdelincuentes" . Ars Technica . Consultado el 30 de noviembre de 2014 .
  33. Goodin, Dan (4 de diciembre de 2013). "El fraude con tarjetas de crédito alcanza la madurez con los avances en las botnets de puntos de venta" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  34. Farivar, Cyrus (19 de diciembre de 2013). "El Servicio Secreto investiga una filtración masiva de tarjetas de crédito en Target (Actualizado)" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  35. Goodin, Dan (20 de diciembre de 2013). "Tarjetas robadas en una brecha masiva en Target inundan las tiendas clandestinas de tarjetas de crédito"." . Ars Technica . Consultado el 8 de noviembre de 2014 .
  36. Goodin, Dan (5 de febrero de 2014). "Según informes, los hackers de Target utilizaron credenciales robadas a un contratista de ventilación" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  37. Goodin, Dan (16 de enero de 2014). "Se descubre un malware en el punto de venta que infecta a Target y que se oculta a plena vista" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  38. Goodin, Dan (1 de abril de 2012). "Después del hackeo: Preguntas frecuentes sobre la filtración que afectó a hasta 10 millones de tarjetas de crédito" . Ars Technica . Recuperado el 8 de noviembre de 2014 .
  39. ^ Goodin, Dan (30 de marzo de 2012). "Importante filtración de datos de tarjetas de crédito afecta a Visa y MasterCard (Actualizado) . Ars Technica . Consultado el 8 de noviembre de 2014 .
  40. Goodin, Dan (18 de septiembre de 2012). "Dos hombres admiten haber robado 10 millones de dólares en tiendas de sándwiches Subway" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  41. Bangeman, Eric (20 de junio de 2005). "CardSystems no debería haber conservado datos de clientes robados" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  42. "La empresa admite que los datos de crédito perdidos no se almacenaron correctamente" . The New York Times . 20 de junio de 2005. Consultado el 8 de noviembre de 2014 .
  43. Bangeman, Eric (23 de junio de 2005). "Se amplía el alcance del robo de datos de tarjetas de crédito causado por CardSystems" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  44. Jonathan M. Gitlin (22 de julio de 2005). "Visa prohíbe a CardSystems procesar más transacciones" . Ars Technica . Consultado el 8 de noviembre de 2014 .
  45. "Estudio de caso del ciberataque al Leeds United" . Reflectiz . Consultado el 8 de mayo de 2026 .
  46. Popper, Nathaniel (17 de junio de 2016). "Un hackeo de más de 50 millones de dólares frustra las esperanzas en el mundo de las criptomonedas" . The New York Times . ISSN 0362-4331 . Consultado el 17 de julio de 2022 . 
  47. Browne, Ryan (23 de agosto de 2021). "Hacker responsable del robo de criptomonedas por valor de 600 millones de dólares devuelve la última parte de los fondos robados" . CNBC . Consultado el 17 de julio de 2022 .
  48. Faife, Corin (3 de febrero de 2022). "La plataforma de criptomonedas Wormhole fue hackeada por 325 millones de dólares tras un error en GitHub" . The Verge . Consultado el 17 de julio de 2022 .
  49. "Wormhole Hack: Lecciones de la explotación de agujeros de gusano" . Chainalysis . 3 de febrero de 2022. Consultado el 17 de julio de 2022 .
  50. Browne, Ryan (15 de abril de 2022). "Funcionarios estadounidenses vinculan a hackers norcoreanos con el robo de criptomonedas por valor de 615 millones de dólares" . CNBC . Consultado el 17 de julio de 2022 .
  51. "El Grupo Lázaro de Corea del Norte mueve fondos a través de Tornado Cash | TRM Insights" . www.trmlabs.com . Consultado el 17 de julio de 2022 .
  52. Twitter https://twitter.com/samczsun/status/1554252024723546112 . Consultado el 2 de agosto de 2022 .{{cite web}}: Falta o está vacío |title=( ayuda )
  53. Faife, Corin (2022-08-02). "El puente criptográfico Nomad pierde 200 millones de dólares en un hackeo "caótico"" . The Verge . Consultado el 2 de agosto de 2022 .
  54. "NVD - CVE-2022-37450" . nvd.nist.gov . Consultado el 19 de agosto de 2022 .
  55. admin_afhu (10 de agosto de 2022). "Investigadores de la Universidad Hebrea descubren pruebas de manipulación de mineros de Ethereum" . American Friends of the Hebrew University . Consultado el 19 de agosto de 2022 .
  56. Howcroft, Elizabeth (7 de octubre de 2022). "Blockchain vinculada a Binance sufre un ataque informático de criptomonedas por valor de 570 millones de dólares" . Reuters . Consultado el 17 de octubre de 2022 .
  57. Movimiento, Q. ai-Powering a Personal Wealth. "¿Qué pasó con el hackeo de Binance (BNB) de 570 millones de dólares? ¿Y qué significa realmente para los inversores en criptomonedas?" . Forbes . Consultado el 17 de octubre de 2022 .
  58. Dance, Scott (20 de mayo de 2015). "Un ciberataque afecta a 1,1 millones de clientes de CareFirst" . Baltim. Sun.
  59. "La Cruz Roja hace un llamamiento a los hackers tras un importante ciberataque" . TheJournal.ie . 2022-01-20 . Consultado el 22-01-2022 .
  60. Seeman, Matthew (4 de septiembre de 2025). "El gobernador de Nevada afirma que no se robaron datos del DMV en el ciberataque estatal; la investigación continúa" . KRNV . Consultado el 5 de septiembre de 2025 .
  61. "Estado de recuperación e información pública" . www.oem.nv.gov . Oficina de Gestión de Emergencias/Seguridad Nacional del Estado de Nevada (OEM) . Consultado el 5 de septiembre de 2025 .